사용자 계정 관리가 포함된 작은 웹사이트를 직접 개발하고 있습니다. 등록이 완료되거나 비밀번호를 검색한 후 이메일로 알림을 받고 싶습니다. 예전에 smtp 프로토콜을 본 적이 있고, 126 이메일 계정도 등록해놨는데, 126, 163, sina 등 이메일 서비스 제공업체의 smtp 프로토콜을 통해서 보낼 수 있어요. 온라인 웹사이트라면 이 솔루션을 계속 사용할 수 있나요? 아니면 이 솔루션에 문제가 있나요? 쓰레기통에 들어가기가 쉽나요? 아니면 전혀 보낼 수 없나요? 물론 관련 서비스를 구매할 수도 있지만, 사이트 자체가 비상업적, 비영리적이기 때문에 여기에 너무 많은 돈을 쓰고 싶지는 않을 것입니다. 다른 해결책이 있습니까?
답글 내용:
사용자 계정 관리가 포함된 작은 웹사이트를 직접 개발하고 있습니다. 등록이 완료되거나 비밀번호를 검색한 후 이메일로 알림을 받고 싶습니다. 예전에 smtp 프로토콜을 본 적이 있고, 126 이메일 계정도 등록해놨는데, 126, 163, sina 등 이메일 서비스 제공업체의 smtp 프로토콜을 통해서 보낼 수 있어요. 온라인 웹사이트라면 이 솔루션을 계속 사용할 수 있나요? 아니면 이 솔루션에 문제가 있나요? 쓰레기통에 들어가기가 쉽나요? 아니면 전혀 보낼 수 없나요? 물론 관련 서비스를 구매할 수도 있지만, 사이트 자체가 비상업적, 비영리적이기 때문에 이에 너무 많은 돈을 쓰고 싶지는 않을 것입니다. 다른 해결책이 있습니까?
저의 개인 비상업적 웹사이트는 귀하의 웹사이트와 비슷한 요구 사항을 가지고 있습니다. 이메일 서비스는 1년 동안 아무런 문제 없이 운영되었습니다.
1. 서버는 이메일을 보내기 위해 알리윤의 메일 시스템의 smtp 서비스(서버 구매 시 서버와 함께 제공되는 메일 서비스)를 사용합니다.
2. 이메일 내용에 일부 상업성 키워드를 포함하지 않도록 노력하세요.
자신만의 도메인 이름이 있는 경우 Alibaba Cloud의 이메일 시스템 및 QQ 기업 사서함에 noreply@yousite.com을 설정하여 사용자에게 이메일을 보내는 것을 고려할 수 있지만 너무 자주는 아닙니다.
sendmail 도구를 설치하는 것이 좋습니다. 물론 postfix와 같은 동일한 소프트웨어를 설치하면 서버가 외부 네트워크에 연결할 수 있는 한 이메일을 전달할 수 있습니다. 우리 회사의 이메일은 내가 직접 작성한 Python 구현을 사용하여 전송됩니다.
nodejs를 사용하여 API 인터페이스를 만들 수도 있습니다
QQ 비즈니스 이메일, NetEase 비즈니스 이메일 등을 사용하면 가장 좋습니다. 너무 자주 사용하지 않는 한 일반적으로 문제가 없습니다.
이 방법이 작동하지 않으면(예: 일부 도메인 이름 접미사는 지원되지 않음) postfix + dovecot을 통해 직접 구축할 수 있습니다. 하지만 처음 구축할 때 몇 가지 새로운 개념을 접하게 됩니다. 다양한 튜토리얼을 검색할 수 있습니다
도커 방법을 알고 있다면 tomav/docker-mailserver 이미지를 사용하여 자신만의 메일 서비스를 만들 수 있습니다. 이 이미지로 만든 컨테이너에 도메인 이름 사서함이 3~4개 열려 있습니다. 사용하는데 10분 정도 소요됩니다

세션 고정 공격을 방지하는 효과적인 방법은 다음과 같습니다. 1. 사용자 로그인 한 후 세션 ID 재생; 2. 보안 세션 ID 생성 알고리즘을 사용하십시오. 3. 세션 시간 초과 메커니즘을 구현하십시오. 4. HTTPS를 사용한 세션 데이터를 암호화합니다. 이러한 조치는 세션 고정 공격에 직면 할 때 응용 프로그램이 파괴 할 수 없도록 할 수 있습니다.

서버 측 세션 스토리지가없는 토큰에 저장되는 토큰 기반 인증 시스템 인 JSONWEBTOKENS (JWT)를 사용하여 세션없는 인증 구현을 수행 할 수 있습니다. 1) JWT를 사용하여 토큰을 생성하고 검증하십시오. 2) HTTPS가 토큰이 가로 채지 못하도록하는 데 사용되도록, 3) 클라이언트 측의 토큰을 안전하게 저장, 4) 변조 방지를 방지하기 위해 서버 측의 토큰을 확인하기 위해 단기 접근 메커니즘 및 장기 상쾌한 토큰을 구현하십시오.

PHP 세션의 보안 위험에는 주로 세션 납치, 세션 고정, 세션 예측 및 세션 중독이 포함됩니다. 1. HTTPS를 사용하고 쿠키를 보호하여 세션 납치를 방지 할 수 있습니다. 2. 사용자가 로그인하기 전에 세션 ID를 재생하여 세션 고정을 피할 수 있습니다. 3. 세션 예측은 세션 ID의 무작위성과 예측 불가능 성을 보장해야합니다. 4. 세션 중독 데이터를 확인하고 필터링하여 세션 중독을 방지 할 수 있습니다.

PHP 세션을 파괴하려면 먼저 세션을 시작한 다음 데이터를 지우고 세션 파일을 파괴해야합니다. 1. 세션을 시작하려면 세션 _start ()를 사용하십시오. 2. Session_Unset ()을 사용하여 세션 데이터를 지우십시오. 3. 마지막으로 Session_Destroy ()를 사용하여 세션 파일을 파괴하여 데이터 보안 및 리소스 릴리스를 보장하십시오.

PHP의 기본 세션 저장 경로를 변경하는 방법은 무엇입니까? 다음 단계를 통해 달성 할 수 있습니다. session_save_path를 사용하십시오 ( '/var/www/sessions'); session_start (); PHP 스크립트에서 세션 저장 경로를 설정합니다. php.ini 파일에서 세션을 설정하여 세션 저장 경로를 전 세계적으로 변경하려면 세션을 설정하십시오. memcached 또는 redis를 사용하여 ini_set ( 'session.save_handler', 'memcached')과 같은 세션 데이터를 저장합니다. ini_set (

tomodifyDatainAphPessess, startSessionstession_start (), 그런 다음 $ _sessionToset, modify, orremovevariables.

배열은 PHP 세션에 저장할 수 있습니다. 1. 세션을 시작하고 session_start ()를 사용하십시오. 2. 배열을 만들고 $ _session에 저장하십시오. 3. $ _session을 통해 배열을 검색하십시오. 4. 세션 데이터를 최적화하여 성능을 향상시킵니다.

PHP 세션 쓰레기 수집은 만료 된 세션 데이터를 정리하기위한 확률 메커니즘을 통해 트리거됩니다. 1) 구성 파일에서 트리거 확률 및 세션 수명주기를 설정합니다. 2) CRON 작업을 사용하여 고재 응용 프로그램을 최적화 할 수 있습니다. 3) 데이터 손실을 피하기 위해 쓰레기 수집 빈도 및 성능의 균형을 맞춰야합니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

VSCode Windows 64비트 다운로드
Microsoft에서 출시한 강력한 무료 IDE 편집기

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

맨티스BT
Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

드림위버 CS6
시각적 웹 개발 도구
